
Stakater Forecastle => v1.0.144 permite el recorrido de directorios en el componente del sitio web
Stakater Forecastle => v1.0.144 permite recorrido de directorios en el componente del sitio web
[Vulnerability Type] Directory Traversal
[Vendor of Product] Stakater
[Affected Product Code Base] Forecastle => v1.0.144
[Affected Component] Componente(s) afectado(s): URL - https://www.example.com/%5C../etc/passwd
[Attack Type] Local
[Impact Escalation of Privileges] verdadero
[Impact Information Disclosure] verdadero
[Attack Vectors]
Vector(es) de ataque: https://<domain/ip>/%5C../etc/passwd
Un atacante puede explotar la vulnerabilidad de recorrido de directorios manipulando la URL para salir del directorio web previsto. Al añadir "%5C../etc/passwd" a la URL, un usuario no autorizado puede acceder al archivo sensible del sistema "/etc/passwd" que contiene información de cuentas de usuario. Esto permite al atacante obtener información privilegiada sobre los usuarios del sistema, lo que potencialmente facilita ataques adicionales.
POC:

[Reference]
[Discoverer] Sahar Shlichove